요거 해킹된거 맞죠? > 그누4 질문답변

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

요거 해킹된거 맞죠? 정보

요거 해킹된거 맞죠?

본문

얼마전에 해킹되서 고생중인데요...

방문경로 조사하다보니 이런 링크가 발견됐는데요...

백도어 같은데 맞나요??

어찌 해야하는지...사이트는 피싱사이트로 서스펜드되고 죽갔습니다.....

조언 좀 주세요...ㅠ.ㅠ

댓글 전체

아뇨..영카트예요.....그누보드4죠.....그누3 컨버트 폴더에 저걸 심어 놓았네요....언제 심어 놓았는지...ㅠ.ㅠ

제가 저걸로 들어가서 보니 경악하겠더군요....호스팅회사에서 제공하는 콘솔보다 훨씬 편리하고 파워풀 하더라구요.....정말 나쁜 넘 같으면 저희 사이트 완전 끝장 날뻔 했는데 그래도 저 정도라 다행이다 하고 가슴 쓸어내리고있어요....아프리카, 중국, 필리핀, 자카르타 같은 곳에서 접속하는 아이피 다 블락하구 있구요....

xss/csrf는 모죠??? 넘 무식해서 죄송할뿐이네요...
허걱... 그누3 컨버터와 install은 필요없으니 디렉토리채로 날려버리시고
그누도 최근 버젼으로 업글 하세요.

xss/csrf는 게시글 속에 root나 계정에 잠입할 수 있는 스크립트를 심는거에요.

글쿠 자체서버라면 root kit (root 권한을 임의로 훔치는거) 안되도록
커널을 최근꺼로 올리셔야 합니다. root kit이 가능하면 이메일 등으로도 들어올 수 있어요.
호스팅이구요.....이넘들이 paypal 같은걸로 위장해서 피싱사이트로 사용해서 서스펜 당했다 풀렸다 하구 있는데 도저히 않되겠어요....

그누보드가 자체적으로 게시글에 이상한 스크립트 넣으면 잡지 않나요??

xss/csrf 이거 자세히 설명 좀 부탁드립니다 ㅠ.ㅠ
아빠불당님....ㅠ.ㅠ
사이트 업데이트 다하고 계정도 다른 어카운트로 옮겼는데 작업 끝내고 재오픈하자 마자 해킹 당했네요....인도네시아에서 바로 접속들어오더니 글쓰기 페이지에서 뭔가하더니 금방 /bbs 폴더에 화일이 생성되네요....이거 어쩌죠 ㅠ,ㅠ 난감하네요 진짜.....며칠동안 잠도 못자고 작업했는데 너무 허무하네요.....
전체 17 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT